Gezielte Angriffe Apple schließt ausgenutzte iOS-Schwachstelle

Von Melanie Staudacher 2 min Lesedauer

Anbieter zum Thema

Über eine präparierte Datei können Angreifer auf iPhones, iPads und Macs beliebigen Code ausführen. Laut CISA wird die Schwachstelle bereits aktiv ausgenutzt, Apple spricht von gezielten Angriffen. Updates stehen bereit.

Angreifer können auf iPhones, iPads und Macs beliebigen Code ausführen, indem sie ihre Opfer dazu verleiten, eine präparierte Datei zu öffnen oder zu verarbeiten.(Bild:  eakgrungenerd - stock.adobe.com)
Angreifer können auf iPhones, iPads und Macs beliebigen Code ausführen, indem sie ihre Opfer dazu verleiten, eine präparierte Datei zu öffnen oder zu verarbeiten.
(Bild: eakgrungenerd - stock.adobe.com)

Mit iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1 und macOS Tahoe 26.7.1 schließt Apple eine Schwachstelle, die laut Hersteller möglicherweise bereits für gezielte Angriffe genutzt wurde. Die Sicherheitsupdates hat Apple am 28. September 2026 veröffentlicht, einen Tag später nahm die US-Cybersicherheitsbehörde CISA die Schwachstelle in ihren Katalog bekannter aktiv ausgenutzter Sicherheitslücken auf. Anfällig sind alle vier Betriebssysteme. Angriffe nennt Apple aber nur für iOS-Versionen vor iOS 27. Ob auch iPads oder Macs angegriffen wurden, sagt der Hersteller nicht.

EUVD-2026-88445 / CVE-2026-86950 (CVSS-Score 8.8, EPSS-Score* 0.81) kann dazu führen, dass beim Verarbeiten einer manipulierten Datei beliebiger Code ausgeführt wird. Konkret betroffen ist CoreGraphics, Apples Framework für die Darstellung von 2D-Grafiken. Apps und Betriebssystem zeichnen darüber zum Beispiel Formen, Bilder und PDF-Inhalte.

Schreibzugriff außerhalb des Speicherbereichs

Bei der Schwachstelle handelt es sich um einen Out-of-Bounds Write. Dabei schreibt ein Programm Daten über die Grenzen des dafür vorgesehenen Speicherbereichs hinaus. Apple hat das Problem nach eigenen Angaben durch eine verbesserte Prüfung dieser Grenzen behoben. Der CVSS-Vektor beschreibt einen Angriff über das Netzwerk mit geringer Komplexität, für den Angreifer keine Berechtigungen brauchen. Allerdings muss der Nutzer mitwirken, etwa indem er die präparierte Datei öffnet.

Anfällig sind folgende Versionen:

Das Update für iOS und iPadOS steht für das iPhone 11 und neuer bereit. Bei den iPads gilt es für das iPad Pro 12,9 Zoll ab der 3. Generation, das iPad Pro 11 Zoll ab der 1. Generation, das iPad Air ab der 3. Generation, das iPad ab der 8. Generation und das iPad mini ab der 5. Generation. Ob iOS 27 ebenfalls betroffen ist, geht aus Apples Sicherheitshinweisen nicht hervor.

Hinweise auf gezielte Angriffe

Apple liegt nach eigenen Angaben ein Bericht vor, demnach die Schwachstelle bei einem „äußerst ausgeklügelten Angriff auf gezielt ausgewählte Personen unter iOS-Versionen vor iOS 27 ausgenutzt wurde“. Diesen Hinweis veröffentlicht Apple zwar in den Sicherheitshinweisen für iOS, iPadOS und macOS, bezieht sich aber ausdrücklich nur auf iOS-Versionen vor iOS 27. Während Apple vorsichtig formuliert, geht die CISA mit der Aufnahme in ihren Katalog von einer tatsächlichen Ausnutzung aus. Wie viele Personen betroffen sind und wer mutmaßlich dahinter steckt, nennt Apple nicht. Gemeldet hat die Schwachstelle laut Apple das Meta Product Security Team.

Nutzer sollten die Updates auf allen iPhones, iPads und Macs zeitnah einspielen, auch wenn Apple bislang nur Angriffe auf iOS nennt. Über ihre Geräteverwaltung können sie prüfen, ob die korrigierten Versionen installiert sind.

* Hinweis zum EPSS-Score: Das Exploit Prediction Scoring System zeigt die Wahrscheinlichkeit in Prozent an, mit der eine Schwachstelle innerhalb der nächsten 30 Tage ausgenutzt wird. Der ent­sprechende Score kann sich im Laufe der Zeit verändern. Sofern nicht anders angegeben, beziehen wir uns auf den Stand des EPSS-Scores zum Zeitpunkt der Veröffentlichung des Artikels.

(ID:50972266)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung